
AAD-связанная перечислительная разведка на Nim
Автономная DLL и расширение sliver для перечисления учётных данных, связанных с Azure, в первую очередь на машинах, присоединённых к AAD
aadjoin - Получает информацию о статусе AAD машины через NetGetAadJoinInformationcredman - Получает учётные данные из Credential Managerenv - Ищет переменные окружения, специфичные для Azure/AAD, которые могут содержать секретыmanaged - Вызывает конечную точку IMDS для получения информации о машине с управляемым удостоверением (managed identity)msal - Ищет токены в различных кэшах MSAL. Токены анализируются для отображения области действия и срока действияsso - Если машина присоединена к AAD, получает подписанный PRT cookietbres - Получает токены из кэша Token Brokerall - Запускает все перечисления, кроме SSODevcontainer предоставляется для удобной разработки и сборки. Базовая конфигурация devcontainer находится здесь.
Чтобы собрать, просто:
nimble release
Это поместит DLL в папку проекта. Если вам нужен exe для тестирования DLL, вы также можете собрать запускатель DLL:
nimble dllrun
Вы можете сделать оба одновременно:
nimble all